毎日ビジネスブログ No.2387
社員を笑顔に変える
頑張る社長の熱血サポーター
“奥ママ”こと
奥田 文祥(おくだ ふみよし)です
経営者の皆さんに
労務のお役立ち情報を発信中!
ここ数日、企業にとって
大変なことが起きています

最初は
カーシェア大手タイムズの
顧客情報流出で
免許証情報まで抜かれたので
これはえらいこっちゃと
免許証再交付に行く人が増えて
大変なことが起きたものだ
と思っていたのですが
それから連日
続々と顧客情報流出報道が
続いています
中には、取引企業の
いち従業員のパソコンが
ハッキングされて
そこから自社の情報が
流出してしまったケースも
あるようなので
自社のみならず
取引先の情報管理も
求められる事態になっています

では

もし自社従業員の
PCがハッキングされて
そこから顧客情報や社内秘密が
漏れてしまったら
会社はこの従業員を懲戒処分に
処することはできるのでしょうか?
もちろん今の状況なら
全従業員にハッキング対策を
指示されているという
前提ならどうなるでしょう?
社長さん、どう思われますか?
結論から言えば
サイバー攻撃を受けて
情報漏洩が起きたとしても
その理由だけでは
その社員を懲戒処分に
することは難しい
この社員が会社の指示通り
セキュリティを施していたのに
最新のAIを使ったような
高度なサイバー攻撃を受けて
情報漏洩してしまったなら


この社員には過失はないと
判断できるでしょう
でも、この社員が
会社のセキュリティ対策の指示通りに
対策を講じていなかったら?
あるいは会社が禁止している
私的USB接続やPW使いまわしを
していてマルウェア感染したら?

これらのケースなら、懲戒処分は可能
ただしです
懲戒処分を行うには
就業規則でその事由を
具体的に列挙しておく必要があります
たとえば
「情報セキュリティ社内規定に違反し
会社に損害を与えた場合」
というような具体的事由です

ですので、このような記載が
就業規則にないなら
できるだけ早く文言を加えることを
お勧めいたします

ちなみに
懲戒処分は、どの
レベルがふさわしいか?
ですが
これだけで
懲戒解雇のような
重い処分は不適当です

軽めの、けん責や訓戒
せいぜい減給まででしょう
ちなみに私も顧客情報を
いただいて保管していますので
UTM設置をはじめとして
コンサルしていただいていますので
ひとまずは安心なのですが
AIの普及でハッキングや
サイバー攻撃のレベルが上がっているので
安心はできません
できることは
基本的な対応の徹底
としか言いようがありません

できる対策は、十分にいたしましょう!
| 会社名 | みなと元町社労士事務所 |
|---|---|
| 住所 |
〒650-0023 神戸市中央区栄町通2丁目4-13神栄ビル502 マップを見る |
| 定休日 | 土・日曜・祝日 |
| 営業時間 | 9:00〜17:00 |